Size: a a a

2020 April 26

T

Tutlique in AWS_RU
inqfen
Keeps it simple stupid
Его логика мне понятна — у нас 100500 потенциальных способов управления, иногда они перекрещиваются замысловато и можно запутаться.
источник

i

inqfen in AWS_RU
Тем более когда вам придется собирать не одну метрику, а дополнительные (а потом все-таки придется), то тут это в геморрой превратится
источник

i

inqfen in AWS_RU
А вроде как уже часть сделали и надо выпиливать
источник

T

Tutlique in AWS_RU
Tutlique
Его логика мне понятна — у нас 100500 потенциальных способов управления, иногда они перекрещиваются замысловато и можно запутаться.
Типа, вот это мы делаем из GPO, вот это — из Jenkins`а, а вот тут у нас System Manager
источник

i

inqfen in AWS_RU
Вам главное сделать единый источник инфы для этого (гит)
источник

i

inqfen in AWS_RU
А решение задач своими инструментами - нормально
источник

i

inqfen in AWS_RU
Никто же не питается взять один молоток и им и пилить и гвозди забивать и самогон варить когда дом построен и надо отметить
источник

i

inqfen in AWS_RU
Зато все эти инструменты используются исходя из единого плана, и там где надо отпилить доску, гвоздь не вбивают
источник

T

Tutlique in AWS_RU
inqfen
Вам главное сделать единый источник инфы для этого (гит)
Jenkins и System manager уже в git`е, но в своих репах. Есть ли смысл GPO пихать в git — ну, не знаю.
источник

i

inqfen in AWS_RU
Tutlique
Jenkins и System manager уже в git`е, но в своих репах. Есть ли смысл GPO пихать в git — ну, не знаю.
Лучше да, имею опыт работы в домене с навороченной кучей политик и отсутствием единого источника
источник

i

inqfen in AWS_RU
Потом узнать почему где-то стало вот так - превращается в приключение
источник

i

inqfen in AWS_RU
Но это оффтоп уже
источник

AP

Alexander Patrushev in AWS_RU
Tutlique
Привет.
Как можно нативными для AWS средствами вытащить статус всех Windows-инстансов, у которых reboot pending?
Я знаю, как это получить из реестра, через powershell там или ещё как.
А вот так чтоб нативно? И получить уведомление.
Как вариант custom metric, которую как раз будете изнутри отправлять в cloudwatch после проверки реестра. И потом alert в sns
источник

AP

Alexander Patrushev in AWS_RU
Tutlique
Да ладно?!
А как же все вот эти задания через AWS Agent?
Ещё Можно попробовать через агент AWS systems manager, но не уверен что именно этот параметр он смотрит.
источник

AP

Alexander Patrushev in AWS_RU
Tutlique
Не совсем.
Например, я запустил automation, которая ищет и устанавливает Windows Updates, но без последующей перезагрузки.
Вот оно поставилось и внутренний статус Windows будет reboot pending
Кстати именно update можно очень качественно с апрувалами и мониторингом статусов делать как раз AWS systems manager, в том числе и для windows.
источник

T

Tutlique in AWS_RU
Alexander Patrushev
Кстати именно update можно очень качественно с апрувалами и мониторингом статусов делать как раз AWS systems manager, в том числе и для windows.
Я знаю за Patch manager, да, и по хорошему его и надо — выключили инстанс из LB, обновили, перегрузили, обратно в LB включили.
Только вот не все инстансы за LB :-(
источник
2020 April 27

V

Viacheslav in AWS_RU
в пулуми самый интерес представляет централизованое управление состоянием (как и в terraform cloud например), а оно не бесплатное, и нет self-hosted, что для некоторых тоже имеет значение
источник

V

Viacheslav in AWS_RU
вот и получается, бесплатно - как слепой котенок тыкаешься, а хочешь как зоркий тигр - плати
источник

VM

Viktor Mazankin in AWS_RU
Viacheslav
в пулуми самый интерес представляет централизованое управление состоянием (как и в terraform cloud например), а оно не бесплатное, и нет self-hosted, что для некоторых тоже имеет значение
Как нет? Там можно свое состояние хостить
источник

i

inqfen in AWS_RU
Viacheslav
в пулуми самый интерес представляет централизованое управление состоянием (как и в terraform cloud например), а оно не бесплатное, и нет self-hosted, что для некоторых тоже имеет значение
Чего это
источник